CVE-2019-19929 - Niet-vertrouwd zoekpad kwetsbaarheid in AdwCleaner

SAMENVATTING:

Een kwetsbaarheid in Untrusted Search Path in Malwarebytes AdwCleaner voor 8.0.1 kan leiden tot willekeurige code-uitvoering met SYSTEM-rechten wanneer een kwaadaardige DLL-bibliotheek wordt geladen door het product.

GETROFFEN VERSIES

  • Malwarebytes AdwCleaner voor 8.0.1

GEPATCHTE VERSIES

  • Malwarebytes AdwCleaner 8.0.1

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xCVS 2Impact
CWE-426: niet-vertrouwd zoekpad7,8 Hoog6,9 GemiddeldLokaal

ERKENNING

We willen Günter Born bedanken voor het onder onze aandacht brengen van deze kwestie.